将 SRX 系列防火墙的代理 IP 地址添加到 ATP 设备
如果端点设备与 SRX 系列防火墙之间存在代理服务器,则从 SRX 系列发送到 ATP 设备的会话数据将使用代理 IP 地址作为端点 IP 地址。因此,ATP 设备可能会错误地将代理 IP 地址标识为端点地址。
通过将代理 IP 地址添加到 ATP 设备 UI 并使 ATP 设备知道这些地址,可以从 X-forwarded-for (XFF) 标头获得正确的端点 IP 地址。然后,ATP 设备可以使用受信任的代理 IP 地址从 X-forwarded-for 字段验证代理 IP 地址,并替换实际端点 IP 地址。
要向 ATP 设备添加代理 IP 地址,请执行以下作:

